Ça ne serait pas plus sécurisé, que la requête se fasse en GET ou en POST est exactement pareil d'un point de vue sécurité. Cela passe sur TLS, donc la seule chose visible en clair est le nom de domaine.
La vraie question à se poser ce serait plutôt « pourquoi de la base64 plutôt qu'un hash ». C'est une question que je me suis posée, et je ne sais simplement pas si la distribution de Perl fournit de base du hashage sha1 (ou sha256), donc je me rabat sur quelque-chose de très léger qui je pense est fournit de base. Cela laisse le choix du mot de passe à utiliser sans contrainte (le mot de passe peut contenir des "/" si on le souhaite), et quand même pouvoir passer tout ceci très simplement avec un wget (là encore, pas besoin de lib particulière à installer côté utilisateur).
Je pense que cela est déjà satisfaisant, mais si quelqu'un a une meilleure idée, je suis preneur. :)
[^] # Re: superbe idée
Posté par karchnu (site web personnel) . En réponse à la dépêche Netlibre, un nom de domaine gratuit, facilement administrable. Évalué à 2.
Ça ne serait pas plus sécurisé, que la requête se fasse en GET ou en POST est exactement pareil d'un point de vue sécurité. Cela passe sur TLS, donc la seule chose visible en clair est le nom de domaine.
La vraie question à se poser ce serait plutôt « pourquoi de la base64 plutôt qu'un hash ». C'est une question que je me suis posée, et je ne sais simplement pas si la distribution de Perl fournit de base du hashage sha1 (ou sha256), donc je me rabat sur quelque-chose de très léger qui je pense est fournit de base. Cela laisse le choix du mot de passe à utiliser sans contrainte (le mot de passe peut contenir des "/" si on le souhaite), et quand même pouvoir passer tout ceci très simplement avec un wget (là encore, pas besoin de lib particulière à installer côté utilisateur).
Je pense que cela est déjà satisfaisant, mais si quelqu'un a une meilleure idée, je suis preneur. :)